tarantell Skrevet 30. juli 2003 Del Skrevet 30. juli 2003 hei, jeg skal ta opp en sitat fra en side( som jeg har oversettet på www.freetranslation.com): åDenne siden beskriver skapelsen av en oppbakking / systemgjenvinningsCD R skive for en herdet Openbsd tjener. (Se Cheap Backup Solutions for Linux og NT til CD ROM oppbakkinger.) Au~er å være brukt kvikt restaurere en spesifikk systemkonfigurasjon i tilfelle en sviktet tjener, den resulterende gjenvinningen CD brukt også til migrate en konfigurasjon til annen jernvare av den samme arkitekturen. Det bruker også bygge flerfoldige liknende systemer. Den skapte gjenvinningen CD ROM inneholder begge det installerer komponenter som vÆrer nødvendig gjennomføre en minimal operativsysteminstallasjon og en oppbakking av det formede systemet mindre jernvare spesifikke komponenter. CD ROM er også en fysisk nøkkel som tillater valgte ut funksjoner med signifikant sikkerhetsimplikasjoner skrudd på eller av etter behag. Som diskutert i den foregående paginerer en signifikant del av å herde et system fjerner unødvendig, sjeldent brukte eller muligvis farlige arkiver. Den foreslåtte herdende prosedyren forsøker få det beste av begge verden ved å omplassere til en CD ROM, programer at ellers enkelt fjerner fra det systemet. Fremm, denne tilnærmingen tillater programer fjernet det ellers fjerner ikke fordi de er nødvendige til driften av systemet . Programs med signifikant sikkerhetsimplikasjoner erstatter med symbolske ledd som peker på plasseringen av programet når CD er montert på en normal fotstykkepunkt. Følgelig disse sikkerheten sensitive programer brukt bare når CD er i CD ROM driv. Unntatt bekvemmelighet de fire komponentene av CD R Do plassert ikke på en enkel CD. De fire komponentene er 1) minimal installerer arkiver, 2) full oppbakking mindre jernvare spesifikke komponenter, 3) tjære av arkivene som strøket fra herdet tjener og 4) trukket ut og gjennomførbare kopier av de strøkne arkivene. Fordi Openbsd er kompakt og alle fire komponenter vil sannsynlig anfall på en enkel CD der ikke er noen grunn ikke anbringe dem all på en CD. Om det er rom, har som all executables i et gjennomførbart format på CD tillater videre arkeologisk med å fjerne mere arkiver uten å skape ny CD ROMs. Om den fulle systemtjære er zipped og bare de strøkne arkivene inkluderer som utvidet arkiver på CD, har en enkel CD rom for et rimelig vesentlig vevsted. Da et system vokser, splitter komponentene over flerfoldig CDs i hvilket tilfelle der ikke er noen grunn bygge et nytt installerer CD. Grensen til denne tilnærmingen når når hver en gzipped systemtjære eller den påfølgende daglige differensialen ikke sikrer noen lengre anfall på en CD. Bygge Restore CD Tidligere var I tanke det en signifikant fordel til har de strøkne arkivene i den nesten fulle systemtjære. Så lang som strøket tjære bevarer, tilgjengelig og i sync med det fjerner skrifttype og ikke vanligvis tilgjengelig fjernet fra systemet fra hvilke arkiver, det er ingen har en andre kopi av disse arkivene i den fulle systemtjære. Utføring av det fjerner skrifttype og skaping av den påfølgende strøket tjære gjort når som helst så lang som de beholder synkroniserd. Sannsynligheten av riktig identifisering av hver arkiv som De vil ha fjernet uten inkludere noe at beholdt og får dette inn i en adskillige hundre ledningsskrifttype$uten feil på først forsøket er nil. Følgelig kjører De skrifttypen, trekkarkiver, reparerer feilene, anbringer ting tilbake og gjentar prosessen. Hver gang fjerner det skrifttype kjører, en tjære av alle de strøkne arkivene lager som strøket tjære fra innenfor det /strøket katalog. Bruk "tjære -cvf /var/local/backup/deleted.tar."; forandrer utgangstjærekatalogen til den som De vanligvis bruker for on-line oppbakkinger. Dette drar til systemet med CD R driven. Det er smart overføre en kopi hver gang en lager. Om mere forandringer lager til det fjerner skrifttype, restaurert de strøkne arkivene og det /strøket katalog fjernet før det fjerner skrifttype kjører igjen. Fra / bruk "tjære -xpvf /var/local/backup/deleted.tar." Inkluder det 'p' flagg med tjære ved restaurere fra strøket tjære bevare SUID og GUID biter på de strøkne arkivene har som dem. Om begge det restaurerer og stryker ikke gjort hver gang, fjerner det skrifttype genererer mange feilmeldinger og der ikke er noen måte av å vite om det arbeider skikkelig. Om Deres trekk og leddskrifttype følger her git eksempelet , kjører det med null feilmeldinger (ingen utgang). Ellers er det en feil i skrifttypen eller noe restaurerte ikke til dets original stat før kjøring av skrifttypen. Det er en god ide lage det nesten fulle systemet tjærebrer et par tider i løpet av herdingsprosessen, etter signifikante trinn fullført. Berøring /osv installert og da fra rotkatalogen, "tjære -cvf /tmp/reinstall.tar beholder bsd dev osv hjem rot sbin usr var", får alle nødvendige arkiver og forlater bak den primære jernvaren spesifikt arkiv. /Støvel inkludert ikke da det inneholder harddiskgeometriinformasjon og forhindrer systemet fra å starte om dets galt. /Støvel skikkelig skapt for den spesifikke harddisken ved det grunnleggendee installerer. Etter den herdede systemkonfigurasjon er stabil, en endelig gjeninnsetter tjære laget og brukt skape CD ROM. Andre arkiverer det forholder seg til jernvare slik som nettverkskortkonfigurasjonssom arkivene justert etter systemstøvel. Jeg inkluderer /dev; I vet ikke om det trenger. Ikke var inkludert /.cshrc, /.profile, /altroot, /mnt, /posisjon, /sys og /tmp. Disse skaper i et grunnleggende installerer og ikke modifisert eller har innhold som ikke sparer for påfølgende installerer (/mnt og /tmp). Når De De' ang. klargjort CD, er både gjeninnsetter tjære og strøket tjære på systemet med CD R driven om de er ikke allerede. Begge plasserer tjærer i den samme arbeidende katalogen, gzipped hvis nødvendig. Strøket tjære trukket ut inn i den arbeidende katalogen slik at beholder, sbin og usr er subdirectories av den arbeidende katalogen. Er avhengig av skille, da mye eller liten av gjeninnsetter tjære da De ønsker, trukket også ut inn i den samme arbeidende katalogen. Har all executables i et gjennomførbart format, tillater ytterligere arkiver strøket men tilgjengelig uten å skape en ny CD. Om gjeninnsetter tjære laget etter den siste tiden fjerner som det skrifttype kjørte og følgelig inneholder ledd til de strøkne arkivene, extrakt fra strøket tjære etter gjeninnsetter tjære. Dette sikrer at gjennomførbare versjoner av og ikke ledd til de strøkne arkivene er på CD. Om skilleløyver, De unngår bytte CD ROMS i løpet av et gjeninnsetter ved å plassere kjernen Openbsd installerer arkiver på CD R De De' ang. bygning; kopierer dem til en subdirectory av den arbeidende katalogen. Bare de fem arkivene som installerer faktisk, base28.tgz, bsd, comp28.tgz, etc28.tgz og man28.tgz trenger. Med mitt lite vevsted installerer begge unzipped tjærer, en fullt utvidet gjeninnsetter tjære og det krevde arkivanfall på en CD ROM med over åtti megabyter skåne. Når disse stykkene er på plass, brenner det fulle innholdet av den arbeidende katalogen opp på en CD R skive. Innholdet av den arbeidende katalogen blir innholdet av CD R rotkatalogen. Et mere komplisert men skille spare alternativ til en nesten full systemtjære er bruke en skrifttype og funn gjøre en differensialoppbakking av alle arkiver skapt og modifisert som del av og da det grunnleggendee installerer. De bruker katalogene i /osv (afs, amd, Kerberosiv, post, photuris, ppp, skel, sliphome, ssl, uucp) som en håndbok til akkurat når systemet installerte. De fastsetter også at datoen det installerer CD laget og bruker en dato litt etter det. Funns "-newer" brukt alternativ plassere arkiver i katalogene /, /beholder, /dev, /osv, /hjem, /rot, /sbin, /usr, /var skapt eller modifisert da del av det installerer eller da det installerer. Dette unngår duplisere arkiver at gir av det grunnleggendee installerer. På grunn av den ytterligere kompleksiteten, I bruker ikke denne tilnærmingen hvis ikker det var den eneste måten montere de nødvendige arkivene på en CD R. Etter at CD ROM med begge det gjeninnsetter og strøkne tjærer bekrefter som god og at leddene til utvidede arkivene arbeider, fjerner strøket tjære fra det originale systemet. Gjeninnsetter tjære fjerner også om det inneholder strøkne arkiver. Svikt gjøre det beseirer formålet av å skape CD med sensitive programer, som en intruder som oppnår rotprivilegier trekker ut de strøkne programene fra tjærene. Også strøket det /strøket katalog. Restaurering en System Deretter, bare er en støveldiskett, denne CD at akkurat vært laget og en differensialtjære trenger installere den herdede tjeneren på enda en maskin eller gjeninnsetter på den originale maskinen om det var en harddisksvikt. Opp er til nettverkskonfigurasjonstrinnet, som restaurerer til den originale maskinen eller den migrating til en ny maskin som et nytt installerer som beskrevet tidligere. Ved networking av krever porsjon, en vert og domenenavn forhindre støvelfeil. Ingen nettverkskort eller annen IP informasjon gått inn i. Maskinskriv gjort på det former nettverkskortgrensesnittskravbrevet og passer resten av nettverkskravbrevene uten forsyning noe informasjon. Rediger ikke verttabellen eller flukt til mantelen. Noe installasjonsinformasjon som De går inn i her overskrevet av den restaurerte tjæren. Et enkelt rotpassord er OK. Programvaren installerer er liknende til den minimale programvaren installerer beskrevet tidligere. Om De skapt et redusert installer sett, bare arkivene overrekker vist av det installerer program for utvelging. Tilføy comp28.tgz eller som De maskinskriver 'all' i stedet for enkelt arkivnavn om De De' ve forlatt de unødvendige spillene, den misc og den Xwindow installerer sett av CD. Så snart som det grunnleggendee installer fullfører, gjenlader den maskinen og den login som rot med det foreløpige passordet. Slik at en CD og en diskett er montert samtidig I foretrekk et /mnt cd katalog som en fotstykkepunkt for CD. Skap denne katalogen eller uansett hva katalog det fjerner skrifttype som antadd som CD ROM fotstykkepunkt. Bruk "fotstykke /dev/cd0a /mnt cd" eller forandring da nødvendig montere cd. Fra rotrestaurerer katalogen, det fulle systemet med "tjære -xpvf /mnt/cd/reinstall.tar" This overlagrer standarden installerer. Uten det 'p' alternativ i tjæreflaggene, SUID og GUID arkiver restaurert ikke med disse bitene setter. Så snart som /restaurerer osv, brukerne og passord er fra systemet værende gjenoppbygd. Antaing av som De skapt differensialoppbakkinger da gjeninnsetter tjære laget, restaurerer fra det seneste reserve# tilgjengelig føre det rettferdige bygde systemet opp datere seg. Differensial Backups Her betyr differensial hver arkiv skapt eller modifisert etter en spesifikk dato og tid, dvs. når gjeninnsetter tjære skapte. Et arkiv forandret seg et par minutter etter cutoff dato og tid er i hver oppbakking. Differensialoppbakkinger blir stor hver dag og er kumulativ mens voksende oppbakkinger bare inkluderer nye eller forandrede arkiver siden den mest nylige oppbakkingen. Skikkelig restaurere voksende oppbakkinger, hver oppbakking da den siste fulle oppbakkingen restaurert i rekkefølge; er de ikke praktiske over mere enn et par dager. Differensialer krever bare den fulle oppbakkingen og en differensial restaurerer; begrenser de bare av reservemedierstørrelsesbegrensninger. En prøvemantelskrifttype for å skape differensialoppbakkinger følger: # Cd til plasseringen for on-line oppbakkinger . cd /var/local/backup # The påfølgende funninstruksjonsvilje # tilføyer hver arkiv som det finner til et voksing # tjærearkiv. Tjærearkivet skapt # før funn. Noe lite arkiv, visst # gjør finnes,. tjære -cvf oppbakking /osv mantel # Use funn identifisere alle normale arkiver # modifisert mere nylig enn det tomme # markørarkiv /osv installert. Hopp over arkiver # passer det en av reservearkivnavnene. # kaller Invoke tjære, som passerer som det hver passende # og tilføyer til det voksende tjærearkiv . # (Update datoen på /osv installert med # berøring før skaping av nye gjeninnsetter tjærer .) funn / -type f -ny /osv installert! Ø Ø kaller ( -navne"*.tar" -eller - "sikrer" -eller Ø -navne"*.gz" -eller -navne"*.tgz " Ø) Ø -exec tjære -rvf oppbakking {} Ø; # Create en innholdsfortegnelse hjelpe # plasserende spesifikke arkiver for påfølgende # restaurerer . tjære -tvf oppbakking> reservelogg # Change eierne, tillatelse og # sikrer arkivnavn til relace "" med # dagens dato (yymmdd ). chgrp hjuloppbakking * chmod 640 reserve# * mv reserve`date +%y%m%d`.tar gzip `date +%y%m%d`.tar mv reservelogg `date +%y%m%d`.log # Send reservearkivet og logg til enda et # system . /usr/local/bin/backup_to_other Adskillige spesifikke filnavn samt "sikrer" ekskluderer. Da arkivet bygger i en katalog er tilbake som opp, dette forhindrer et delvis bygd arkiv fra å være som tilføyd til seg. Det unngår også det eksplisitt spesifiserer hver katalogrot være tilbake opp. Arkiverer inneholdende andre sikrer og installerer arkiver raskt tilgjengelig annetsteds hopper over; er avhengig av akseptabel differensial reservestørrelser og hvordan komponenter tilføyd til et system forfølger, det erÅ foretrekker beholde disse i differensialoppbakkingene. Denne skrifttypen er ikke effektiv da tjære påkaller separat for hver arkiv være tilbake opp. Jeg bruker det ikke på en stor hurtig forandrende tjener. For tjenere arbeider hosting beskjedent vevsteder med begrenset kapasitet reservemedier, det godt. Poster Restore Choices Hva er neste er avhengig hvorfor De gjenoppbygd tjeneren av. Om De De' ang. restaurering av en krasjet tjener eller migrating en spesifikk konfigurasjon til ny jernvare, restaurerer så snart som det er komplett, systemet gjenladet og det er, for alle praktiske formål, maskinen som CD R byggde fra. Om de strøkne arkivene er til stede er avhengig av rekkefølgen og tider som De skapt tjærene og kjørte det fjerner skrifttype. Om cutoff tid brukt for differensialoppbakkinger er før den siste tiden det fjerner skrifttype kjørte, de strøkne arkivene er ikke til stede. Differensialoppbakkingene plukker opp de symbolske leddene da ny enn cutoff tid og leddene erstatter arkiver fra det grunnleggendee installerer eller gjeninnsetter extrakt. Likeså om De gjorde et nesten fult eller gjeninnsetter tjære etter strykingen, de strøkne arkivene er ikke til stede. Om gjeninnsetter tjære skapte før fjerningen og tiden brukt for Deres differensial cutoff er etter det fjerner skrifttype kjørte, da de strøkne arkivene er til stede. Seing i /usr beholder er det enkleste og den sikkereste måte fastsetter om executables eller de leddene fra det fjerner skrifttype er til stede; om katalogen har tallrike ledd til CD ROM da systemet har ledd, ellers executables. Om systemet har executables, fjerner det skrifttype kjører og det som resultere /strøket katalogtre som fjernet. Differensialoppbakkinger fortsetter hvor de forlatt av på den forrige tjeneren. Om De berørd /osv installert akkurat før skaping av gjeninnsetter tjære, restaurert det med den samme datoen og tid som det originale systemet. Om tjeneren er være migrated til en ny maskin, dette er en god tid lage konfigurasjonsjusteringer, forandr strøkne arkiver og skaper en ny gjenvinning CD. Om en prøve eller utviklingsmaskin skaper eller clones lager, nettverkssom arkivene justert før gjenlading. De vil ikke ha den rettferdige restaurerte tjeneren gjenlade med stridendee IP og verter navneinformasjon om den originale tjeneren er enda on-line. Alternativt beholder den nye maskinen (s) offline til networking justeringer er komplette. Vertnavnet beholder i /osv myname og standardgateway IP adresse i /osv mygate. Om De forandr en vert kaller da De også stryker den fire /etc/ssh_host* nøkkel arkiverer slik de regenerert det neste gang systemstøvel. IP adresseinformasjon er i /osv hostname. interfacename, et arkiv for hver NIC, hvor interfacename passer NIC innretningsnavn. Om NICs er ikke den samme modellen som kildesystemet, hostname. interfacename arkiver ombenevnt. Titt i /var/run/dmesg.boot se hva NIC eller NICs oppdaget. En CD R som skapt tillater som beskrevet her en komplett systemkonfigurasjon installert på enda en maskin i ca 20 minutter om De har minimal installerer, fort CPU og små harddisker. De tidkrevende trinnene er skiveoppdeling, skape filesystems og trekking ut fra gjeninnsetter tjære. Om De utpønsker oppdeling, installerer det tar meget lengre. Om De vet nøyaktig hvordan De deler opp skiven eller bruker finnes oppdelinger, dette tar bare et par minutter. Skapende filesystems er helt tidkrevende med store skiver. En langsom CD ROM driv eller en stor gjeninnsetter tjære tilføyer signifikant til det installerer tid. Om De De' ang. bruk av en CD R liker dette bygge flerfoldige liknende systemer, De justerer manuelt vertnavn, IP adresser og verttabellen. Jeg gjenoppbygd vellykket systemer med disse CD Rs på systemer med forskjellig motherboards, CPUs, RAM og harddisker. Arkitekturen forblir det samme og om det systemet inkluderer et lagetr på bestilling kjerne, det støtter noe jernvare på det nye systemet (s). Forandrende Deleted Files Det er sannsynlig at med tiden De vil ha forandre de strøkne arkivene. Om tilstrekkelig skille er tilgjengelig på CD ROM, har som alle de gjennomførbare arkivene i et gjennomførbart format på CD ROM er mere g_unstig og fleksibel for å eksperimentere med ytterligere arkivfjerning. Etter CD lager, når De bestemmer dem at et program ikke rutinemessig fortsetter systemet, De erstatter det lett med et symbolsk ledd. Etter at det fastsetter at CD er den riktige plasseringen for et program, fjerningssom skrifttypen skal oppdatert reflektere dette. Om De De' ang. eksperimentering hva med fjernet, bekymring øvd at noen arkiver fjernet manuelt restaurerer manuelt, før en påfølgende versjon av det fjerner skrifttype prøver og passende strøkne arkivtjære skaper. Når et et gang strøket arkiv anbringer tilbake, foretrekker I beholde arkivet i det fjerner skrifttype men kommenterer det ut og tilføyer en kommentar hvorfor det anbringet tilbake. ReserveCycle Etter en nær full systemtjære lager, differensialoppbakkinger første er liten i størrelse. På noe system som bruker de vokser noen hver dag. Hvordan fort vokser de er avhengig av hvordan systemene bruker. Når differensialen reservestørrelse blir tungvint, en ny full oppbakking / installerer skive bygd. Hva er tungvint varierer. Noen plasserer brenner en CD pr. natt pr. maskin vÆrer (som avfall som mest av skille snart etter en ny full oppbakking lager); vil andre ha bli flerfoldige uker av flerfoldige maskiner på en enkel CD. Dette skaper en oppbakking, installerer, systemgjenvinningsprosess som krever bare leilighetsvise fulle oppbakkinger og relativt små daglige oppbakkinger for steder med systemer den forandringen på et langsomt til beskjeden rate. Denne tilnærmingen arbeider, med en variasjon, så lang som et zipped gjeninnsetter tjære anfall på en enkel CD ROM. Dette inkluderer noe vevdokumenttrær eller annen anvendelsesdata. De fulle oppbakkingene inkluderer ikke loggarkiver eller on-line oppbakkinger som er archived før laging av gjeninnsetter tjære. Det beste kjennetegnet av denne tilnærmingen, som dessuten gir for meget lavprisoppbakkinger, er at systemet restaurert kvikt til nesten noe omtrent liknende jernvare. Hovedulempene er at det ikke tegner i målestokk til store systemer og kompleksiteten skapende gjenvinningen CD ROM. Annen Systems Alt diskutert her vært under henvisning til Openbsd. Det er liten grunn at en liknende tilnærming ikke arbeider med noe operativsystem at møter to kriterier. Et grunnleggende installerer er liten nok at en gzipped tjære av det fulle systemet passer på en CD ROM. Jernvaren spesifikke komponenter lokaliseredd i et par identifiserbart og fortrinnsvis dokumenterte arkiver. Dette gjelder sannsynlig for all den åpene kilden, UNIX som systemer i tillegg til til noe av den mere kompakte kommersielle UNIXs. Denne tilnærmingen åpenbart gjeldt ikke for Microsoft Windows systemer. Den forvirrede blandingen av jernvare og programvare, operativsystem og anvendelser, programer og data som representert av registreringen og det "systemet" katalog forhindrer oppbakkinger som pålitelig restaurert til noe men nødvendig identiske jernvare som det originale systemet. <P Herd Openbsd < ^ Hardening Openbsd Contents ^ > Sikkerhet Groups N> FPRIVATE "TYPE=PICT;ALT=gjennomsiktig skille" Topp av Page - Site Map Om De funnet denne siden nyttig, betrakt rope (703) 751-8691, for hjelp med Deres dataproblemer. Be om George Shaffer. Copyright © 2000 - 2002 ved Geodsoft, LLC / http://GeodSoft.com (George Shaffer < [email protected]>). Dette stoffet fordelt bare avhengig av det termer og forhold setter frem på . http://GeodSoft.com/terms.htm Disse termene er emne forandre seg. Distribusjon er gjenstand for de da nåværendee termene, eller på valget av fordeleren, de definerte i en verifiserbart datert utskrift eller elektronisk kopi av http://GeodSoft.com/terms.htm ved tiden for distribusjonen. Distribusjon av substansielt modifiserte versjoner av dette dokumentet er forbudte uten den eksplisitte tillatelsen av Geodsoft, LLC (George Shaffer). Distribusjon av arbeidet eller derivater av arbeidet helt eller delvis for kommersielle formål (diriger anskaffelse eller honorar basert tilgang) er forbudt hvis ikker tidligere tillatelse får fra Geodsoft, LLC (George Shaffer). Distribusjon i overensstemmelse med disse termene, for privat, uinnskrenket offentlig tilgang, ikke-profitt, eller innvendig selskapbruk tillater. Så jeg lurte på om det gikk ann å lage egen gjenopprettingsdisk for min PC, utenom en orginal cd'en til win xp?? jeg har nemlig tatt winxp'en til den bærbare og kopiert over til den stasjonære LOVLIG!!!!!! kan noen hjelpe meg med å lage en gjennopprettingscd til pcen min?? om dette er mulig!!!!! takker for alle svar Lenke til kommentar
Hårek Skrevet 30. juli 2003 Del Skrevet 30. juli 2003 "gzipped tjære " Hvem søren gidder å lese fra slike hjernedøde oversettingsprogrammer? Du kan bruke Ghost eller BootIt Next Generation Lenke til kommentar
tarantell Skrevet 30. juli 2003 Forfatter Del Skrevet 30. juli 2003 eh.... her mente jeg å formatere disken, ikke det tullet du viste meg her..... formatere slik jeg fikk den da jeg kjøpte den.... trykka på setup, og pling sa det med en gang jeg trykket på knappen, og dermed kjedde ingen verdens ting!!!! har FAT 32 Lenke til kommentar
trn100 Skrevet 1. august 2003 Del Skrevet 1. august 2003 støveldiskett = bootdisk, not ??? Vanskelig lesestoff ja :-) Lenke til kommentar
noClue Skrevet 1. august 2003 Del Skrevet 1. august 2003 :o ...Tarantell...kan du gjenta det du sa etter ..hei, jeg skal ta opp en sitat fra en side( som jeg har oversettet på www.freetranslation.com): ....etc fikk lissom ikke med meg essensen .. Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå